Cyber Security+: Berpikir seperti Hacker
CompTIA Cyber Security+ ITHacker yang handal, paham cara berpikir seorang security administrator, mengamankan sistem, dan jaringan. Sebaliknya untuk menjadi security administrator yang baik, kita harus mengerti jalan berfikir hacker dan metode yang dipakai hacker. Sehingga timbul pertanyaan, kenapa orang ingin menjadi hackers? Di pikiran orang jahat, mungkin mereka ingin mendapatkan keuntungan, dengan mencuri informasi dan memperjual belikan informasi tersebut, ataupun memanfaatkan informasi yang didapat untuk kepentingan pribadi.
Beberapa orang menjadi hacker untuk mendapatkan akses secara gratis untuk film, games ataupun musik. Ada juga yang hanya menyebarkan kekacauan, ataupun menjadi hacker karena hobby.
Tidak semua hacker memanfaatkan skil yang dimiliki untuk keuntungan pribadi, ada beberapa tipe hacker, beberapa nama digunakan di organisasi yang berbeda, beberapa tipe umum hacker adalah sebagai berikut :
- White Hat
Merupakan hacker yang menggunakan skillnya untuk membantu suatu organisasi ataupun organisasi lain untuk mendeteksi suatu kerentanan (vulnerabilities) pada sistem organisasi tersebut. Contohnya adalah seorang yang melakukan pentesting ke sistem perusahaannya dengan izin sebelum sistem tersebut masuk ke tahap produksi. White hat biasanya mengikuti kegiatan yang berhubungan dengan ethical hacking. Ethical hacker adalah seseorang expert dalam melakukan pentesting dan menyerang suatu sistem atas persetujuan dari pemilik sistem tersebut.
- Black Hat
Black Hat merupakan orang yang melakukan hacking ke suatu sistem untuk tujuan yang menguntungkan dirinya maupun pihak lain, dan merugikan si pemilik sistem tersebut. Black hat biasanya mencuri identitas, pembajakan, penipuan credit card, dan kegiatan ilegal lainnya.
- Gray Hat
Gray Hat adalah individu yang tidak memiliki afiliasi dengan perusahaan tetapi berisiko melanggar hukum dengan mencoba meretas sistem dan kemudian memberi tahu administrator sistem bahwa mereka berhasil masuk kedalam sistem hanya untuk memberitahu sistem administrator dan tidak melakukan sesuatu yang berbahaya selain melanggar aturan.
- Blue Hat
Blue hat adalah individu yang diminta untuk mencoba meretas ke dalam sistem oleh suatu organisasi, tetapi organisasi tidak mempekerjakan mereka.
- Elite
Hacker elite adalah hacker yang menemukan jenis kerentanan (vulnerabilities) baru. Hacker elite melakukan research mengenai jenis kerentanan baru pada suatu software atau program yang banyak digunakan, dan menghasilkan (Common Vulnerabilities and Exposures) CVE.
Selanjutnya: Jenis dan Atribut Aktor Ancaman
Sebelumnya: Dasar-dasar Kemanan Informasi